EU · DE · v3.1
AllergoSMART Datenschutzinformationen / Privacy Notice (v3.1)
AllergoSMART Datenschutzinformationen / Privacy Notice
Stand: 2026-06-25T00:00:00+00:00 · Version 3.1 · EU/DE
AllergoSMART Datenschutzinformationen / Privacy Notice
Version v3.1 Final Master
Stand: 25.06.2026
1. Geltungsbereich und Verantwortliche
Diese Datenschutzinformationen gelten für die Verarbeitung personenbezogener Daten im Zusammenhang mit www.myallergosmart.care, www.allergosmart.care und AllergoGPT, einschließlich Webseiten, Web-Apps, mobilen Anwendungen, Portalen, Nutzerkonten, Familienprofilen, Uploads, Scans, AllergoGPT, AI Agents, Reports, Analysefunktionen, Partnerfunktionen, Zahlungsfunktionen, Health-Integrationen, Support, Kommunikation, Forschungs-, Qualitäts- und Sicherheitsprozessen.
Verantwortliche Gesellschaften sind, je nach Produktbereich, Nutzerstandort, Vertragsabschluss, Plattformbereich, Zahlungsweg, Datenfluss und operativer Zuordnung:
- Allergo AI Diagnostics & Therapeutics Deutschland Inc & Co KG
- Allergo AI Diagnostics & Therapeutics Inc., Texas, USA
Beide Gesellschaften werden gemeinsam als „AllergoSMART", „wir", „uns", „Anbieter", „Verantwortliche" oder „AllergoSMART Gesellschaften" bezeichnet. Soweit beide Gesellschaften gemeinsam über Zwecke und Mittel einer Verarbeitung entscheiden, handeln sie als gemeinsam Verantwortliche. Soweit eine Gesellschaft eine Verarbeitung allein verantwortet, ist sie insoweit allein verantwortlich. Soweit eine Gesellschaft oder ein Dienstleister im Auftrag handelt, wird die Beziehung vertraglich geregelt.
Datenschutzbeauftragter / zentraler Datenschutzkontakt: Herr Daniel Schönfelder. Datenschutzanfragen können über die jeweils in der App, im Nutzerkonto oder im Impressum von www.myallergosmart.care und www.allergosmart.care angegebenen Kontaktwege gestellt werden.
2. Grundsätzliche Einordnung der Plattform
AllergoSMART ist dem Grunde nach eine Lifestyle-, Wohnumfeld-, Alltags-, Informations-, Dokumentations- und Organisationsplattform. Die Plattform ist, soweit nicht für ein einzelnes Modul ausdrücklich anders angegeben und regulatorisch freigegeben, keine medizinische App, kein Medizinprodukt, kein Diagnosesystem, kein Behandlungssystem und kein Ersatz für ärztliche, pharmazeutische oder therapeutische Beratung.
Unabhängig von dieser produktrechtlichen Einordnung können bestimmte Daten, die Nutzer freiwillig bereitstellen oder über Schnittstellen freigeben, datenschutzrechtlich gesundheitsbezogene Daten oder besondere Kategorien personenbezogener Daten sein. Dies betrifft insbesondere Angaben zu Allergien, Symptomen, Medikamenten, Prick-Test-Dokumentationen, Arzt-, Rezept-, Labor-, Schlaf-, Aktivitäts-, Atem-, Herzfrequenz-, Wearable-, HealthKit-, Apple-Health-, Google-Health-Connect- oder sonstige Health- und Wellnessdaten.
3. Datenkategorien
Wir können insbesondere folgende Daten verarbeiten:
- Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Land, Sprache, Altersspanne, Nutzer-ID, Kontodaten, Rollen, Haushalts-, Familien- oder Partnerbezug.
- Zugangs- und Authentifizierungsdaten: Login-Informationen, Magic Links, Smart Keys, Einmalcodes, Geräteinformationen, Sicherheitsprotokolle, Rollen, Berechtigungen und Sitzungen.
- Nutzungsdaten: verwendete Funktionen, Tarif, Module, Zeitpunkte, Klicks, Reports, Dashboard-Nutzung, App-Kontext, technische Ereignisse, Fehlermeldungen und Supportvorgänge.
- Upload- und Inhaltsdaten: Bilder, Videos, Audiodaten, Sprache, Texte, Prompts, Wohnraumbilder, Packungsbilder, Produktbilder, Gerichtsbilder, Medikamentenfotos, Dokumente, Prick-Test-Dokumentationen, Feedback, Korrekturen und Bewertungen.
- Gesundheitsnahe und sensible Daten: Allergieangaben, Symptomangaben, Prick-Test-Dokumentationen, Medikamenteninformationen, Rezeptinformationen, Arzt-, Labor-, Schlaf-, Aktivitäts-, Atem-, Herzfrequenz-, Sauerstoff-, Wellness-, Wearable- und Health-Daten, soweit der Nutzer diese bereitstellt oder freigibt.
- Familien- und Haushaltsdaten: Profile, Rollen, Freigaben, Angaben zu Kindern, Angehörigen, Haushaltsmitgliedern, Räumen, Haustieren, Routinen und geteilten Reports.
- Drittquellendaten: Pollen-, Wetter-, Luftqualitäts-, Produkt-, Barcode-, Inhaltsstoff-, Lebensmittel-, Arzneimittel-, Hilfsmittel-, Liefer-, Verfügbarkeits-, Labor-, Apotheken-, Sanitätshaus-, Versand-, Wearable-, Apple-, Google- oder Partnerdaten.
- Zahlungs- und Abrechnungsdaten: Tarif, Preis, Währung, Land, Rechnungsstatus, Transaktions-ID, Zahlungsstatus, Abonnementstatus, Rückerstattung, Chargeback, Steuerdaten, externer Zahlungsdienstleister-, Apple-, Google- oder sonstige Zahlungsinformationen.
- Kommunikations- und Supportdaten: Nachrichten, E-Mails, Chatverläufe, Servicefälle, Beschwerden, Freigaben, Einwilligungen, Widerrufe, Datenschutzauskünfte, technische Supportinformationen.
- AI- und Modelldaten: Prompts, Eingaben, Ausgaben, Klassifikationen, Scores, Embeddings, Merkmalsräume, Qualitätsmetriken, Annotationen, Validierungsdaten, Trainingssignale, Fehlerhinweise und aus Daten abgeleitete technische oder statistische Merkmale.
4. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den jeweils konkreten, festgelegten und rechtmäßigen Zweck erforderlich ist. Maßgeblich ist das Prinzip der Datensparsamkeit: Wir vermeiden personenbezogene Daten, wenn der Zweck ohne personenbezogene Daten, mit weniger Daten, mit kürzerer Speicherung, mit pseudonymisierten Daten oder mit anonymisierten Daten erreicht werden kann.
Wir verarbeiten Daten insbesondere für folgende Zwecke:
- Bereitstellung, Betrieb, Sicherheit, Wartung, Fehlerbehebung und Weiterentwicklung von AllergoSMART, AllergoGPT und den verbundenen Plattformbereichen.
- Erstellung, Speicherung, Anzeige und Aktualisierung von Nutzerkonten, Familienprofilen, Reports, Scans, Scores, Verläufen, Dashboards und Dokumentationen.
- Durchführung von Wohnraum-, Umfeld-, Nahrungsmittel-, Packungs-, Produkt-, Medikamenten-, Prick-Test-, Familien-, Health-, Wellness-, Partner- und sonstigen Plattformfunktionen.
- Bereitstellung von AllergoGPT, AI Agents, automatisierten Workflows, Bildanalyse, Sprachverarbeitung, Dokumentenanalyse, Klassifikationen, Zusammenfassungen, Reports und Supportfunktionen.
- Zahlungsabwicklung, Rechnungen, Steuern, Abonnementverwaltung, Zugangskontrolle, Rückerstattungen, Chargebacks, Betrugsprävention und Compliance über externer Zahlungsdienstleister, Apple, Google, App Stores oder andere Zahlungsanbieter.
- In-App-Informationen, Servicehinweise, Sicherheitsinformationen, Funktionshinweise, Tarifinformationen, Produktupdates, Partnerangebote und Ökosystemkommunikation.
- Import, Auswertung und Export von Daten über Apple Health, HealthKit, Google Health Connect, Google Fit, Wearables, Sensoren oder vergleichbare Health-, Fitness- oder Wellnessdienste, soweit der Nutzer dies aktiviert.
- Einbindung von Drittquellen zur Verbesserung von Servicequalität, Kontext, Plausibilität, Produkterkennung, Inhaltsstoffprüfung, Pollen-, Wetter-, Luftqualitäts-, Liefer-, Partner- und Verfügbarkeitsbezug.
- Qualitätssicherung, Missbrauchserkennung, Betrugsprävention, Sicherheit, Protokollierung, Nachweis, Rechtsverteidigung und Erfüllung gesetzlicher Pflichten.
- Produktentwicklung, Forschung, Statistik, AI-Training, Fine-Tuning, Weitertraining, Modellvalidierung, Benchmarking, synthetische Datenerzeugung, Bias-, Robustheits-, Sicherheits- und Qualitätsprüfung, Modell- und Agentenoptimierung, jedoch für wissenschaftliche Zwecke und AI-Training nur mit vollständig anonymisierten, aggregierten oder sonst nicht personenbezogenen Daten, soweit der Zweck mit solchen Daten erreichbar ist.
5. Rechtsgrundlagen
Für Nutzer in der EU, im EWR und in vergleichbaren Datenschutzrechtsordnungen verarbeiten wir personenbezogene Daten je nach Verarbeitung auf Grundlage von Vertragserfüllung, vorvertraglichen Maßnahmen, Einwilligung, ausdrücklicher Einwilligung bei besonderen Kategorien personenbezogener Daten, berechtigten Interessen, rechtlichen Pflichten, lebenswichtigen Interessen oder spezialgesetzlichen Erlaubnistatbeständen.
Vertragserfüllung umfasst insbesondere Konto, Zugang, Tarif, Analyse, Report, Speicherung, Support, Zahlungsabwicklung, Partnervermittlung auf Wunsch des Nutzers und technische Bereitstellung. Einwilligung umfasst insbesondere optionale gesundheitsnahe Uploads, besondere Kategorien personenbezogener Daten, bestimmte Health-Integrationen, bestimmte Marketingkanäle, bestimmte Trackingtechnologien und die Verarbeitung personenbezogener Daten, soweit sie für die Vorbereitung einer Anonymisierung, für eine ausdrücklich freigegebene Funktion oder für einen gesetzlich einwilligungsbedürftigen Verarbeitungsschritt erforderlich ist.
Berechtigte Interessen umfassen insbesondere Sicherheit, Betrugsprävention, Fehleranalyse, Produktverbesserung, Servicequalität, interne Statistik, Rechtsverteidigung, nicht aufdringliche Bestandskundeninformation, Missbrauchsverhinderung und Sicherstellung eines funktionsfähigen Plattformbetriebs, soweit keine überwiegenden Interessen oder Rechte der Nutzer entgegenstehen.
Für wissenschaftliche Zwecke, statistische Zwecke, medizinische Erkenntnisentwicklung und AI-Training nutzen wir im Regelbetrieb vollständig anonymisierte, aggregierte oder sonst nicht personenbezogene Daten. Für anonymisierte Daten gelten personenbezogene Datenschutzvorschriften nicht, soweit die betroffene Person nicht oder nicht mehr identifizierbar ist. Pseudonymisierte Daten bleiben personenbezogene Daten und werden entsprechend geschützt. Pseudonymisierung ist kein Ersatz für Anonymisierung, sondern eine Schutzmaßnahme, solange personenbezogene Beziehbarkeit noch nicht ausgeschlossen ist.
6. Einwilligung, Widerruf und Wirkung nur für die Zukunft
Soweit eine Verarbeitung auf Einwilligung beruht, kann der Nutzer diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist.
Der Widerruf beendet die künftige personenbezogene Verarbeitung auf Grundlage der widerrufenen Einwilligung, soweit keine andere Rechtsgrundlage besteht. Er führt nicht dazu, dass bereits rechtmäßig erbrachte Leistungen, bereits erzeugte Reports, bereits angezeigte Auswertungen, bereits erfolgte Abrechnungen, bereits erforderliche Nachweise oder bereits rechtmäßig durchgeführte Sicherheits-, Qualitäts-, Validierungs-, Anonymisierungs- oder Kontrollprozesse rückwirkend rechtswidrig werden.
Daten, die bis zu einem Widerruf rechtmäßig bei uns vorlagen, dürfen weiterhin verarbeitet werden, soweit dies für Abrechnung, Steuer, Nachweis, Sicherheit, Missbrauchsabwehr, Rechtsverteidigung, gesetzliche Pflichten, technische Bereinigung, Anonymisierung oder die Erfüllung bereits beauftragter Leistungen erforderlich und zulässig ist. Für wissenschaftliche Zwecke, Forschung, Statistik, AI-Training, Modellverbesserung und medizinische Erkenntnisentwicklung werden nach dem Widerruf nur vollständig anonymisierte, aggregierte oder sonst nicht personenbezogene Daten genutzt, soweit diese keinen Rückschluss auf die Person zulassen.
Anonymisierte oder aggregierte Daten, nicht personenbezogene Datensätze, Modellparameter, Gewichte, Embeddings, Merkmalsräume, Benchmarks, Qualitätsmetriken, Sicherheitsregeln, Forschungsergebnisse und nicht mehr personenbezogene Modellverbesserungen dürfen zeitlich unbeschränkt weiter genutzt werden, soweit keine Identifizierbarkeit der betroffenen Person mehr besteht.
7. Uploads, Bilder, Inhalte und Nutzungsrechte
Wenn Nutzer Bilder, Videos, Sprache, Texte, Prompts, Dokumente, Wohnraumdaten, Produktdaten, Packungsdaten, Medikamenteninformationen, Prick-Test-Dokumentationen, Feedback oder sonstige Inhalte bereitstellen, verarbeiten wir diese zur Bereitstellung der gewünschten Funktionen, zur Erstellung von Reports, zur Speicherung im Nutzerkonto, zur Anzeige, zur Analyse, zur Fehlerbehebung, zur Qualitätssicherung, zur Forschung, zur Anonymisierung, zur Aggregation, zur AI-Verarbeitung und zur Weiterentwicklung der Plattform.
Der Nutzer räumt uns hierfür die in den AGB beschriebenen Nutzungsrechte ein. Datenschutzrechtliche Rechte bleiben hiervon unberührt. Soweit personenbezogene Daten betroffen sind, gelten diese Datenschutzinformationen. Soweit Rechte Dritter betroffen sind, muss der Nutzer sicherstellen, dass er zur Bereitstellung berechtigt ist.
Wir verwenden Nutzerinhalte nicht als frei verkäufliche Handelsware. Wir verkaufen personenbezogene Daten nicht an Dritte.
8. AI-Verarbeitung, AI-Training, Forschung und Modellverbesserung
Wir können AI-Systeme, AllergoGPT und AI Agents einsetzen, um vom Nutzer angeforderte Funktionen bereitzustellen, etwa Wohnraum-, Umfeld-, Nahrungsmittel-, Packungs-, Produkt-, Medikamenten-, Prick-Test-, Familien-, Health-, Wellness-, Partner-, Report-, Support- und Dokumentationsfunktionen. Personenbezogene Daten werden dabei nur verarbeitet, soweit dies für die jeweilige Funktion erforderlich ist und eine geeignete Rechtsgrundlage besteht.
Für wissenschaftliche Zwecke, Forschung, Statistik, AI-Training, Fine-Tuning, Weitertraining, Modellvalidierung, Benchmarking, synthetische Datenerzeugung, Bias-, Robustheits-, Sicherheits- und Qualitätsprüfung sowie Modell- und Agentenoptimierung verwenden wir ausschließlich vollständig anonymisierte, aggregierte oder sonst nicht personenbezogene Daten, soweit der Zweck mit solchen Daten erreichbar ist. Das bedeutet: Trainingsdaten dürfen keinen Rückschluss auf eine konkrete Person, ein konkretes Nutzerkonto, eine konkrete Familie, einen konkreten Haushalt oder eine konkrete private Wohnsituation als identifizierbares Ganzes zulassen.
Pseudonymisierte Daten gelten weiterhin als personenbezogene Daten. Sie können als technische Zwischenstufe eingesetzt werden, um Daten zu bereinigen, zu maskieren, zu segmentieren, zu annotieren, zu prüfen, zu sichern oder in anonymisierte Daten zu überführen. Eine dauerhafte Nutzung pseudonymisierter Nutzerdaten als Trainingsbestand unserer AI-Systeme ist nicht der Zweck dieser Richtlinie.
Bei Wohnraumbildern, Raumvideos und vergleichbaren Bildinhalten erfolgt vor einer Trainings-, Forschungs- oder Modellverbesserungsnutzung eine technische Aufbereitung. Soweit technisch möglich, werden Personen, Gesichter, Namen, Adressen, Fotos, Dokumente, Bildschirme, besondere private Gegenstände und sonstige identifizierende Merkmale entfernt, verpixelt, maskiert oder ausgeschlossen. Anschließend werden die Bilder in objektbezogene Einzelbestandteile, Segmente, Labels, Messwerte oder abgeleitete Merkmale zerlegt, etwa Teppich, Pflanzen, offenes Bett, offener Schrank, Vorhänge, Polstermöbel, Stofftiere, Staubfänger, Haustierbereich, Bodenbelag, Textilien, Lüftungssituation oder vergleichbare Wohnumfeldfaktoren. Für das AI-Training werden nur solche bereinigten Einzelmerkmale, Segmentierungen, Objektklassen, Labels, Messwerte oder nicht personenbezogenen Repräsentationen genutzt.
Wir stellen personenbezogene Daten, Nutzerinhalte, Wohnraumbilder, Prick-Test-Dokumentationen, Gesundheitsdaten oder sonstige nutzerbezogene Inhalte nicht zum Training allgemeiner externer US-KI-Systeme oder sonstiger fremder General-Purpose-AI-Systeme bereit. Externe AI-, Cloud-, Hosting-, Analyse- oder Forschungspartner dürfen personenbezogene Daten nur in dem Umfang verarbeiten, in dem dies für AllergoSMART als technische Verarbeitung, Auftragsverarbeitung, Unterauftragsverarbeitung oder vergleichbar abgesicherte Leistung erforderlich ist und eine Nutzung für eigene allgemeine Modelltrainings vertraglich ausgeschlossen ist, soweit dies rechtlich durchsetzbar ist.
AI-Trainingsdaten und Forschungsergebnisse dienen ausschließlich der Verbesserung von AllergoSMART, AllergoGPT, unserer AI Agents, der Servicequalität, der Fehlervermeidung, der Wohnumfeld- und Allergiekontext-Erkennung, der Nutzerunterstützung, der medizinischen Integrität im Sinne verantwortungsvoller gesundheitsnaher Informations- und Dokumentationsunterstützung sowie der besseren Vorbereitung und Unterstützung einer Versorgung durch qualifizierte Fachpersonen. Die Daten dürfen nicht dazu verwendet werden, Vorurteile, soziale Urteile, Social Scoring, diskriminierende Analysen, Benachteiligungen oder sonstige unfaire Schlussfolgerungen über Nutzer oder Dritte zu erzeugen, zu unterstützen oder zu automatisieren.
Insbesondere verwenden wir AllergoSMART-Daten nicht für Kredit-, Versicherungs-, Beschäftigungs-, Wohnungs-, Bildungs-, Strafverfolgungs-, Migrations-, Bonitäts-, Leistungszugangs- oder vergleichbare Entscheidungen, die rechtliche, wirtschaftliche oder ähnlich erhebliche Nachteile für eine Person haben können. Health-API-Daten aus Apple Health, HealthKit, Google Health Connect, Google Fit, Wearables oder vergleichbaren Schnittstellen werden für AI-Training, Forschung oder Modellverbesserung nur verwendet, soweit die jeweilige Plattformregel, Nutzerfreigabe, Einwilligung, Datenschutzrecht und erforderliche Garantien dies ausdrücklich erlauben; soweit solche Regeln enger sind, gehen sie vor.
9. Apple Health, HealthKit, Google Health Connect, Google Fit und Wearables
Wenn der Nutzer Apple Health, HealthKit, Google Health Connect, Google Fit, Wearables, Sensoren oder vergleichbare Health-, Fitness- oder Wellnesssysteme verbindet, lesen, empfangen oder schreiben wir Daten nur nach Aktivierung durch den Nutzer, nach Maßgabe der jeweiligen Berechtigungen und unter Beachtung der anwendbaren Plattformregeln.
Der Nutzer kann Berechtigungen in iOS, Apple Health, HealthKit, Android, Google Health Connect, Google Fit, dem Wearable-Konto oder in der App ändern oder widerrufen. Ein Widerruf beendet den zukünftigen Zugriff, soweit keine andere Rechtsgrundlage oder technische Aufbewahrungspflicht besteht.
Wir können freigegebene Daten für alltags-, wellness-, umfeld-, dokumentations- und servicebezogene Funktionen verwenden, etwa Schlaf-, Aktivitäts-, Schritt-, Herzfrequenz-, Atem-, Sauerstoff-, Symptom-, Medikamenten-, Wellness-, Umgebungs- oder Verlaufsdaten. Wir können vom Nutzer bestätigte oder durch AllergoSMART erzeugte alltags-, wellness- oder umfeldbezogene Daten in Apple Health, HealthKit, Google Health Connect, Google Fit oder vergleichbare Dienste schreiben, soweit der Nutzer dies aktiviert und die Plattform dies erlaubt.
Health-API-Daten werden nicht verkauft, nicht für Datenbrokerzwecke verwendet, nicht für Werbung, verhaltensbasierte Werbung, Tracking, Kredit-, Versicherungs-, Arbeits-, Wohnungs-, Scoring- oder sonstige zweckfremde Entscheidungen genutzt. Partnerangebote und Marketing werden nicht auf Apple-Health-, HealthKit-, Google-Health-Connect-, Google-Fit- oder vergleichbaren Health-API-Daten aufgebaut, soweit Plattformregeln oder Gesetze dies untersagen.
10. Externe Zahlungsdienstleister, App Stores und Abrechnungsdaten
Bei entgeltlichen Leistungen können Zahlungsdaten an externer Zahlungsdienstleister, Apple, Google, App Stores, Banken, Kartenanbieter, Zahlungsdienstleister, Steuerdienstleister, Fraud-Prevention-Dienste oder sonstige Abrechnungspartner übermittelt oder von diesen empfangen werden. Dies dient Checkout, Rechnung, Steuer, Zahlungsbestätigung, Zugangskontrolle, Abonnementverwaltung, Rückerstattung, Chargeback, Betrugsprävention, Support und Nachweis.
Soweit externer Zahlungsdienstleister, Reseller, Seller of Record oder Zahlungs- und Abrechnungspartner agiert, kann externer Zahlungsdienstleister für Kaufvorgang, Rechnung, Zahlungsdaten, Steuerberechnung, Rückerstattung, Betrugsprüfung und eigene Compliance eigenständig verantwortlich sein. Soweit Apple oder Google den Kauf abwickeln, gelten zusätzlich deren App-Store-, Zahlungs- und Datenschutzbedingungen.
Wir minimieren Zahlungsdaten und vermeiden die Übermittlung gesundheitsnaher Inhalte an Zahlungsdienstleister, soweit diese für die Abrechnung nicht erforderlich sind. Zahlungsanbieter können dennoch gesetzlich verpflichtet sein, Abrechnungs-, Steuer-, Betrugsbekämpfungs- und Compliance-Daten zu speichern.
11. In-App-Kommunikation, Partnerangebote und keine Datenverkäufe
Solange ein Nutzer Zugang zur Plattform hat, gleich ob kostenfrei, entgeltlich, testweise, partnerfinanziert, rabattiert oder im Rahmen eines Abonnements, dürfen wir ihn innerhalb der App, im Konto, in Reports, in Dashboards, in Chat- und Servicebereichen und über servicebezogene Kanäle über Funktionen, Updates, Sicherheitsinformationen, Nutzungshinweise, Inhalte, Angebote, entgeltliche Erweiterungen, kostenfreie Leistungen und Partnerleistungen informieren.
Partnerangebote können aufgrund des genutzten Moduls, der Sprache, des Landes, des Tarifs, allgemeiner Segmentierung, konkreter Nutzeranfragen oder der in der App erkennbaren Nutzungssituation angezeigt werden. Soweit eine personalisierte Ansprache, Profiling, Direktmarketing, Push-Marketing oder elektronische Werbung rechtlich eine Einwilligung oder Opt-out-Möglichkeit erfordert, stellen wir diese bereit.
Wir verkaufen personenbezogene Daten nicht an Dritte. Wir geben personenbezogene Daten nicht an Partner weiter, damit diese sie eigenständig als Ware kaufen. Eine Weitergabe kann jedoch erfolgen, wenn der Nutzer eine Partnerleistung anfordert, eine Bestellung auslöst, einen Code nutzt, eine Weiterleitung wünscht, eine Einwilligung erteilt, eine Vertragserfüllung dies erfordert oder ein gesetzlicher Erlaubnistatbestand besteht.
12. Empfänger, Dienstleister, verbundene Unternehmen und internationale Übermittlungen
Empfänger personenbezogener Daten können interne Stellen der AllergoSMART Gesellschaften, verbundene Unternehmen, Hostinganbieter, Cloudanbieter, Datenbanken, AI-Anbieter, Supportdienste, Kommunikationsanbieter, Zahlungsanbieter, Analyse- und Sicherheitsdienste, Rechts- und Steuerberater, technische Dienstleister, Plattformpartner sowie vom Nutzer ausgewählte Partner sein, soweit die Übermittlung für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.
Daten können zwischen der EU, den USA und anderen Ländern übermittelt werden. Für EU/EWR-Daten nutzen wir, soweit erforderlich, geeignete Übermittlungsmechanismen wie Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln, Transfer Impact Assessments, technische Schutzmaßnahmen, Verschlüsselung, Pseudonymisierung oder andere zulässige Garantien.
Für wissenschaftliche Zwecke, Forschung, Statistik, AI-Training, Modellvalidierung und Modellverbesserung werden an Forschungspartner oder technische Dienstleister nur vollständig anonymisierte, aggregierte oder sonst nicht personenbezogene Datensätze weitergegeben, soweit der Zweck mit solchen Daten erreichbar ist. Personenbezogene Daten werden nicht an externe Anbieter allgemeiner US-KI-Systeme oder fremder General-Purpose-AI-Systeme zum Training eigener Modelle übermittelt. Eine technische Verarbeitung durch AI-, Cloud- oder Hostinganbieter bleibt nur zulässig, soweit sie weisungsgebunden, vertraglich abgesichert, auf den AllergoSMART-Zweck beschränkt und ohne eigene allgemeine Modelltrainingsnutzung erfolgt, soweit dies rechtlich durchsetzbar ist.
Weitere Empfänger oder Schnittstellen können externer Zahlungsdienstleister, Apple, Google, App Stores, HealthKit/Apple Health, Google Health Connect/Google Fit, Wearable-Hersteller, Zahlungsdienstleister, Steuer- und Fraud-Prevention-Anbieter, Pollen-, Wetter-, Luftqualitäts-, Produkt-, Barcode-, Lebensmittel-, Arzneimittel-, Liefer- und Verfügbarkeitsdatenanbieter sowie vom Nutzer ausgewählte Partner sein.
13. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für Konto, Vertrag, Nutzung, Reports, Verlauf, Sicherheit, Support, Nachweis, Abrechnung, gesetzliche Aufbewahrung, Rechtsverteidigung oder vom Nutzer gewünschte Funktionen erforderlich ist. Soweit ein Zweck mit weniger Daten, kürzerer Speicherung, Pseudonymisierung oder Anonymisierung erreicht werden kann, setzen wir entsprechende Schutzmaßnahmen nach Maßgabe der technischen und organisatorischen Möglichkeiten ein.
Nach Kontolöschung oder Vertragsbeendigung löschen oder anonymisieren wir personenbezogene Daten nach Maßgabe gesetzlicher Pflichten, technischer Erforderlichkeit und berechtigter Interessen. Backups können für einen begrenzten Zeitraum weiterbestehen, werden aber nicht mehr aktiv genutzt, soweit keine Wiederherstellung, Sicherheit, Nachweis- oder gesetzliche Pflicht besteht.
Anonymisierte, aggregierte, statistische und nicht personenbezogene Daten können zeitlich unbeschränkt gespeichert und genutzt werden. Für wissenschaftliche Zwecke, Forschung, Statistik, AI-Training, Modellverbesserung und medizinische Erkenntnisentwicklung werden nur solche anonymisierten, aggregierten oder sonst nicht personenbezogenen Daten verwendet, die keinen Rückschluss auf die betroffene Person zulassen.
Zahlungs-, Steuer-, Rechnungs-, Betrugsbekämpfungs- und Nachweisdaten können entsprechend gesetzlichen Aufbewahrungspflichten, Zahlungsanbieterregeln, Steuerrecht, Handelsrecht, Rückerstattungs- und Chargeback-Fristen gespeichert werden. Health-API-Berechtigungen werden bei Widerruf für die Zukunft beendet; bereits rechtmäßig erstellte Reports, Protokolle, anonymisierte Daten und notwendige Nachweise können im zulässigen Umfang bestehen bleiben.
14. Rechte der Nutzer
EU/EWR-Nutzer haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf von Einwilligungen und Beschwerde bei einer Aufsichtsbehörde. Diese Rechte können gesetzlichen Einschränkungen unterliegen, insbesondere bei Aufbewahrungspflichten, Rechtsansprüchen, Sicherheit, Forschung oder anonymisierten Daten.
US-Nutzer können je nach Bundesstaat Rechte auf Auskunft, Berichtigung, Löschung, Portabilität, Opt-out von Verkauf, Sharing, targeted advertising oder bestimmten Profilings, Einschränkung sensibler Daten, Beschwerde oder Appeal haben. Für consumer health data können zusätzliche Rechte auf Zugang, Löschung, Widerruf der Einwilligung und Beschränkung der Weitergabe bestehen.
Da wir personenbezogene Daten nicht verkaufen, ist ein Verkauf personenbezogener Daten nicht Bestandteil unseres Geschäftsmodells. Falls eine künftige Verarbeitung nach einem anwendbaren US-State-Privacy-Gesetz als „sale", „sharing" oder „targeted advertising" qualifiziert werden sollte, stellen wir die hierfür erforderlichen Hinweise und Opt-out-Möglichkeiten bereit.
Rechte können über die in der App, im Nutzerkonto oder im Impressum angegebenen Kontaktwege geltend gemacht werden. Wir können zur Identitätsprüfung angemessene Nachweise verlangen.
Für Apple-, Google-, App-Store-, externer Zahlungsdienstleister- oder Wearable-Daten können zusätzliche Rechte und Einstellungsmöglichkeiten direkt bei dem jeweiligen Anbieter bestehen. Nutzer sollten Berechtigungen und Widerrufe sowohl in AllergoSMART als auch in Apple Health, iOS, Android, Google Health Connect, Google Play, App Store, externer Zahlungsdienstleister oder dem jeweiligen Wearable-Konto verwalten, soweit der Datenfluss dort kontrolliert wird.
15. EU/EWR-Nutzer
Für Nutzer in der EU oder im EWR gelten DSGVO, ePrivacy-Regeln, Verbraucherrechte, Digitaldienst- und AI-bezogene Informationspflichten, soweit anwendbar. Besondere Kategorien personenbezogener Daten werden nur verarbeitet, wenn eine ausdrückliche Einwilligung, ein gesetzlicher Erlaubnistatbestand oder eine sonstige anwendbare Rechtsgrundlage besteht.
Für EU-/EWR-Nutzer gilt insbesondere: Personenbezogene Daten werden dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt. Forschung, Statistik, AI-Training und medizinische Erkenntnisentwicklung erfolgen, soweit sie nicht bereits für eine vom Nutzer angeforderte konkrete Funktion erforderlich sind, mit vollständig anonymisierten, aggregierten oder sonst nicht personenbezogenen Daten. Soweit zur Vorbereitung der Anonymisierung eine vorübergehende personenbezogene oder pseudonymisierte Verarbeitung erforderlich ist, erfolgt diese mit geeigneten Garantien, Zugriffsbeschränkung, Zweckbindung, Protokollierung, Datenminimierung und technischer Trennung.
Soweit ein AI-System oder ein Modul künftig unter besondere Anforderungen des EU AI Act fallen sollte, werden Daten- und Daten-Governance-Maßnahmen, Bias-Prüfungen, Qualitätskontrollen, Dokumentation, Transparenz- und Schutzmaßnahmen an die jeweilige regulatorische Einordnung angepasst.
16. Nutzer in den USA
Für Nutzer in den USA können Bundesrecht, FTC-Regeln, State Privacy Laws, Consumer Health Data Laws, Breach-Notification-Pflichten, App-Store-Regeln, Vertragsrecht und Verbraucherschutzrecht gelten. Wir behandeln gesundheitsnahe Daten, consumer health data und sensible Daten mit besonderer Schutzlogik.
Die Plattform wird nicht als HIPAA-covered entity angeboten, soweit nicht ausdrücklich in einem separaten schriftlichen Vertrag mit einem HIPAA-covered entity oder business associate etwas anderes vereinbart wird. Unabhängig davon können bestimmte Gesundheitsdaten nach US-State-Health-Data-Gesetzen, Verbraucherschutzrecht oder Breach-Notification-Regeln geschützt sein.
Für Nutzer in den USA verwenden wir personenbezogene Daten und consumer health data nur in dem Umfang, der für die bereitgestellten Services, Sicherheit, Abrechnung, Support, Compliance oder eine vom Nutzer aktivierte Funktion angemessen erforderlich ist. Für wissenschaftliche Zwecke, Forschung, Statistik, AI-Training, Modellverbesserung und Produktentwicklung verwenden wir de-identified, aggregated oder sonst non-personal information, soweit der Zweck mit solchen Daten erreichbar ist.
Wir verkaufen personenbezogene Daten nicht. Wir stellen personenbezogene Daten, consumer health data, Wohnraumbilder oder sonstige Nutzerinhalte nicht zum Training allgemeiner externer US-KI-Systeme oder fremder General-Purpose-AI-Systeme bereit. Wir nutzen AI nicht, um Nutzer zu täuschen, medizinische Gewissheit vorzutäuschen, gesetzliche Verbraucherrechte zu umgehen, diskriminierende Wirkungen zu erzeugen oder Entscheidungen über Kredit, Versicherung, Beschäftigung, Wohnen, Bildung, staatliche Leistungen, Bonität oder ähnliche wesentliche Lebensbereiche zu treffen.
AI-Ausgaben werden als AI-gestützte Inhalte behandelt und unterliegen der AI-Richtlinie.
17. Sicherheit, Kinder, Änderungen und Schluss
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter Zugriffsbeschränkungen, Rollenmodelle, Protokollierung, Verschlüsselung, Pseudonymisierung, Backups, Sicherheitsprüfungen, Schulungen und Dienstleisterkontrollen. Kein System ist jedoch absolut sicher.
Kinder- oder Familienprofile dürfen nur durch berechtigte Personen angelegt werden. Eltern, Sorgeberechtigte oder Bevollmächtigte müssen sicherstellen, dass Einwilligungen und Informationen ordnungsgemäß erteilt werden.
Wir können diese Datenschutzinformationen anpassen, wenn sich Funktionen, Rechtslagen, AI-Systeme, Partner, internationale Übermittlungen, Geschäftsmodelle oder technische Prozesse ändern. Wesentliche Änderungen werden in geeigneter Weise mitgeteilt.
